CS 지식/보안

CS 면접을 준비하기 위해 개인적으로 정리하고 있습니다. 혹시라도 내용이 잘못되거나 미흡한 것이 있다면 알려주시면 감사드리겠습니다. 비밀번호를 왜 해싱할까?만약 사용자 계정 정보가 담긴 데이터베이스가 해킹당한다면, 해커는 쉽게 사용자 아이디와 비밀번호를 탈취할 수 있다. 특히나 비밀번호가 평문(plaintext) 상태로 저장되어 있다면 큰 피해로 이어질 수 있다. 해커가 탈취한 비밀번호로 계정 탈취, 피싱, 금융 사기 등 2차 피해를 발생시키는 경우가 많기 때문이다.따라서 비밀번호는 절대 평문 상태로 데이터베이스에 저장해서는 안 되며, 해커의 탈취 시도에 대비하여 안전한 방식으로 관리해야 한다. 그 방법 중 하나가 바로 해싱(hashing)이다. 비밀번호 해싱이란?해싱은 입력된 데이터를 고정된 길이의 값..
kmicety1
'CS 지식/보안' 카테고리의 글 목록